Skip to content
KitploitKITPLOIT
HerramientasBlog
Enviar
HerramientasBlog
Enviar

¡Herramientas de Hacking, PenTest y Ciberseguridad para tu Arsenal de Seguridad!

Kitploit es un directorio de herramientas de hacking, ciberseguridad y pentesting. Descubre las últimas actualizaciones de proyectos para encontrar vulnerabilidades, analizar sistemas, automatizar pruebas y fortalecer tu seguridad.

··Feeds·Contacto·Privacidad·© 2026 Kitploit

Directorio de Herramientas

Categorías

Ver todas las categorías
Loading categories
CVE-2025-8110 — PoC para CVE-2025-8110: RCE autenticado en Gogs mediante bypass de symlink en la API PutContents | Kitploit
Herramientas/GitHubGitHub/9xh4kv/cve-2025-8110
ExplotaciónExplotación de Aplicaciones WebSeguridad WebPruebas de PenetraciónRed Teaming
GitHub9xh4kv/cve-2025-8110

CVE-2025-8110

PoC para CVE-2025-8110: RCE autenticado en Gogs mediante bypass de symlink en la API PutContents

Ver Repositorio
2hace 1 mesAún no revisado

Más Populares

Ver todos →

Descubre las herramientas más usadas por nuestra comunidad.

Explora todas las herramientas

Explora nuestra colección de herramientas

Ver todas las herramientas →
Compartir

CVE-2025-8110 – PoC de RCE para Gogs ≤ 0.13.3

Prueba de concepto para CVE-2025-8110, una escritura arbitraria de archivos autenticada en Gogs ≤ 0.13.3 causada por un manejo incorrecto de enlaces simbólicos en la API PutContents.

Un usuario autenticado puede crear un commit con un enlace simbólico que apunte a .git/config, usar la API para sobrescribirlo e inyectar un sshCommand malicioso, lo que resulta en ejecución remota de código.

Aviso legal

Solo para fines educativos y pruebas autorizadas. No lo use contra sistemas que no posea o para los que no tenga permiso explícito de prueba.

Uso

root@kitploit:~
chmod +x poc.sh

./poc.sh \
  -i <target-ip-or-domain> \
  -P <port> \
  -u <username> \
  -p <password> \
  -t <api-token> \
  -c "<command-to-execute>" \
  [-r <repository-name>]   # optional, default: CVE-2025-8110

Ejemplo

CVE-2025-8110

Referencias

  • Blog de Wiz Research – divulgación original
  • NVD – CVE-2025-8110
  • Commit del parche de Gogs
Descargar herramienta